買比特幣 買比特幣
Ctrl+D 買比特幣
ads

MEV:MEV機器人被攻擊損失146萬美元事件分析_MEV價格

Author:

Time:1900/1/1 0:00:00

MEV機器人被攻擊,導致146萬美元的資產受到損失。

雖然合約無法被看到并被證實,但交易流程顯示,漏洞合約被批準轉移了1101枚ETH。

此前,該MEV機器人本身也剛剛完成了一筆交易,從僅僅11美元的USDT交易中獲利了15萬美元。

什么是MEV

MEV是“礦工可提取價值”或“最大可提取價值”的縮寫。礦工,或者更準確地說是驗證者,有能力在區塊內對交易進行排序。這種重新安排交易順序的能力意味著他們可以領先于用戶的交易。

最常見的MEV的形式之一被人們稱為三明治攻擊,即驗證者看到有人試圖購買某種資產,所以他們在原始交易之前就“插隊”進行自己的交易并購買資產,然后加價賣給原始購買者。

通過此行為,他們可從用戶身上榨取價值,而用戶往往并不知道他們沒有得到他們所期望的價格。因此此類MEV機器人可以多次重復交易從而獲得豐厚的利潤。

Flashbots已經開源其MEV-Share節點:7月24日消息,以太坊基礎設施服務Flashbots研究員Shea Ketsdever在社交媒體發文表示,Flashbots已經開源其MEV-Share節點。

此前報道,MEV-Share協議將通過最大可提取價值(MEV)賺取的部分資金分配給以太坊用戶,而不僅僅是驗證者和區塊構建者。[2023/7/24 15:55:48]

這里有個很簡單的例子或許可以幫你直接理解:如果一個代幣的價格是1美元,你買了價值100萬美元的代幣,你自然會期待得到100萬個代幣。

但是,如果一個MEV機器人在一個未確認的區塊中發現了你的交易,它將在你之前以1美元的價格購買N量的代幣。在你的交易執行之前,價格可能會增加到2美元甚至更高,所以你最終只收到50萬個代幣。你的這筆交易也將代幣價格提升到了3美元。隨后,MEV機器人將以現在的高價出售它所在你之前就購買的代幣。

以太坊研究員:目前MEV-Boost支付高于去年11月FTX崩潰時期:金色財經報道,以太坊研究員Toni Wahrst?tter發推稱,目前MEV-Boost支付高于去年11月FTX崩潰時期。僅在穩定幣脫鉤事件期間(23 年 3 月),我們才看到更高的付款。[2023/5/6 14:47:02]

事件總結

2022年9月27日,MEV機器人被攻擊利用,造成了1,463,112.71美元的資產損失。

MEV機器人的所有者給攻擊者發了一條信息,“祝賀”他們發現了“難以發現”的漏洞,并為他們提供了20%的賞金以換取暫時不采取法律行動的”承諾“。該”承諾“的最后生效期限是北京時間2022年9月29日早7點59分。

基于LayerZero的多鏈抗MEV DEX聚合器Cashmere發布公開測試網:4月23日消息,基于 LayerZero 的多鏈抗 MEV DEX 聚合器 Cashmere 團隊 Cashmere Labs 宣布發布初始階段公開測試網,已在以太坊 Goerli、Polygon Mumbai、BSC Testnet、Arbitrum Goerli、Avalanche Fuji、Fantom 測試網、Optimism Goerli、Base Goerli、Linea zkEVM Testnet、Polygon zkEVM Testnet、Metis Goerli 上部署。同時,CashmereLabs 也與 Galxe 、Layer3 和 Zealy 平臺達成了合作,為用戶提供任務流程。

Cashmere Labs 此前于去年 12 月在 BNB Chain 歐洲創新孵化器計劃中獲得二等獎,今年 4 月份入選 Binance Labs 第 6 季 MVB 加速器計劃。[2023/4/23 14:22:15]

在MEV機器人被利用之前,它已經預先運行了一筆交易,該交易從僅僅11美元的USDT中獲利了15萬美元。該交易是一個180萬美元的系列兌換,從cUSD兌換成WETH再到USDC。由于交易過程中的價格下跌,180萬美元的SWAP只換來了約500美元的USDC。

數據:自以太坊倫敦升級以來,72%的非MEV交易費用被銷毀:以太坊首席開發人員Tim Beiko在推特上表示:“watchtheburn.com數據顯示,自以太坊倫敦升級以來,似乎有72%的非MEV交易費用被銷毀。目前還不清楚這是否包括MEV。我認為對于Flashbots來說是這樣的,如果bundles是通過tips以ETH支付的話。”[2021/8/23 22:30:13]

在MEV機器人漏洞被公開后,錢包所有者給MEV漏洞利用者發了消息。除了請求歸還資金以及提供“漏洞發現的獎勵”,還解釋說他們錯誤地觸發了SWAP。而真正的目的其實是為了分裝他們的代幣。

SushiSwap集成ArcherDAO的MEVshield以保護交易者:官方消息,以太坊可提取價值(MEV)套利工具ArcherDAO在推特上宣布,SushiSwap集成了ArcherDAO的MEVshield以保護交易者,防止搶先交易和三明治攻擊等,并消除由于交易取消和失敗所需支付的Gas費用。具體操作細節將于未來30小時內發布。[2021/7/8 0:35:57]

攻擊流程

MEV機器人的代碼不是開源的,因此我們很難看到這個漏洞到底是如何被利用的。但是CertiK的安全專家還是確定了以下一些細節:

①漏洞利用者的EOA在漏洞合約上調用了contract.exexute

②漏洞合約調用dydx.SoloMargin.operate,paramsactionType=8,對應ICallee(args.callee).callFunction()

③dydx.SoloMargin.operate觸發delegateCalldydx.OperationImpl.operate。

④delegateCall是MEVBot.callFunction(byte4),byte4是WETH9.approval(exploitcontract,wad)。攻擊合約獲得批準,1101枚ETH被發送到了漏洞利用者的錢包。

鏈上活動

首先,有180萬美元被換成了大約500美元的穩定幣。

其次在這筆交易中,我們可以看到0x430a向Uniswap發送了180萬美元的cUSDC,并收到528美元的穩定幣作為回報。

MEV機器人在下圖的交易中賺取了1101枚ETH。

就在幾個小時后,我們看到一筆價值1,463,112.71美元的WETH交易通過一個未知的函數被發送到0xB9F7,這就是被攻擊利用的那筆交易。

隨后,盡管MEV機器人所有者向該事件的“始作俑者”發出信息,要求歸還他們資金,但這次似乎不像其他的攻擊,社群未對被攻擊者有憐憫之心。

MEV在那些不怎么使用它的人群中是非常不受歡迎的,因為以太坊的高額費用和擁堵問題,加上DeFi生態系統十分活躍,讓MEV機器人有了很多坐收漁利的可乘之機。許多用戶在交易過程中都不可避免地要經歷被MEV機器人套取價值,因此很多用戶都在交易中為攻擊發起者拍手稱快以表達自己的不滿。

當然也有一些人則趁機要求分一杯羹。

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于金色財經及官方公眾號發布與項目預警相關的信息。請大家持續關注!

Tags:MEV以太坊ASHETHMEV價格以太坊官網倒計時Cash Drivertogetherbnb房東模擬器

POL幣最新價格
UNI:從 DAO 國庫入手 如何分析 DAO 財務健康狀況?_Maker

加密寒冬中,協議DAO需具備良好的財務狀況以抵御各類風險。撰文:Jake、Stake編譯:aididiaojp.eth,ForesightNews市場已陷深熊,許多DAO及其貢獻者開始懷疑他們能.

1900/1/1 0:00:00
WEB:如何讓基于 Web2 的 NFT 市場走向 Web3?_區塊鏈

解決目前NFT市場應用問題的鑰匙,是建設區塊鏈底層基礎設施,努力構建基于Web3運行的NFT產品.

1900/1/1 0:00:00
COS:全面解讀 Cosmos2.0 :從松散聯盟走向經濟共同體_GridX Ecosystem

撰文:Morty,深潮TechFlow 編輯:Miko 9月26日-28日,Cosmoverse大會在哥倫比亞城市麥德林順利舉辦,旨在讓南美加密社區更加了解Cosmos生態系統,最令人期待的是.

1900/1/1 0:00:00
區塊鏈:如何評估一個項目是否靠譜?_DEF

本文來自TheDeFiEdgeNewsletter,由DeFi之道進行編譯整理: 你評估項目的基本流程是什么?我跟別人聊過這個話題,無非就是以下幾種:沒有什么流程,只看別人的分析.

1900/1/1 0:00:00
BTC:金色早報 | Web3.0谷歌搜索指數呈現走高趨勢_區塊鏈

頭條 ▌Web3.0谷歌搜索指數呈現走高趨勢金色財經報道,谷歌數據顯示,Web3.0谷歌搜索指數近來呈現上升趨勢,較7月31日至8月6日指數相比增長25,目前指數為65.

1900/1/1 0:00:00
AME:Framework Ventures合伙人:加密項目Founder必須掌握的10件事_Virtual Gamer

原文作者:daniel,FrameworkVentures平臺和運營合伙人編譯:MarsBit,MK每位加密貨幣創始人所需要了解的10件事.

1900/1/1 0:00:00
ads